Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuus activex-komponentissa

Yahoon messenger nyt ylivuoto-osastolle

31.8.2007 10:54 Yahoo! Messenger -pikaviestiohjelmistoon liittyvästä activex-komponenteista on löydetty puskurin ylivuotohaavoittuvuus.

Haavoittuvuus mahdollistaa mielivaltaisen ohjelmakoodin ajamisen kohdejärjestelmässä käyttäjän oikeuksilla käyttäjän avatessa hyökkääjän muokkaaman www-sivun.

Haavoittuvia ovat Cert-Fi:n mukaan ennen 29.8. ladatut Yahoo! Messenger -versiot. Tarkemmat tiedot haavoittuvien activex-komponenttien versioista saa valmistajan julkaisemasta tiedotteesta.

Cert-Fi:n ohje on yksinkertainen: päivitä haavoittuva ohjelmisto uusimpaan versioon.

Lisätietoa:

http://secunia.com/advisories/26579/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4515
http://www.frsirt.com/english/advisories/2007/3011

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.